Talent.com
Página de Carreira
CONSULTOR/ESPECIALISTA DE RISCOS E CONTROLES INTERNOS COMFOCO EM TIPágina de Carreira • São Paulo, São Paulo, Brasil
Procure outras vagas
CONSULTOR/ESPECIALISTA DE RISCOS E CONTROLES INTERNOS COMFOCO EM TI

CONSULTOR/ESPECIALISTA DE RISCOS E CONTROLES INTERNOS COMFOCO EM TI

Página de Carreira • São Paulo, São Paulo, Brasil
Há 23 dias
Descrição da vaga

O MAIOR SISTEMA DE SAÚDE SUPLEMENTAR DO BRASIL!


Há mais de 50 anos, oferecemos o melhor para cumprir a nossa missão de proporcionar saúde integrada de qualidade, acessível a gerações de brasileiros. Hoje, somos o maior sistema de saúde suplementar do Brasil e da América Latina, cuidando com qualidade do bem-estar das pessoas de forma séria, comprometida e socialmente responsável, somando as melhores práticas para oferecer saúde acessível e de qualidade à população brasileira.


DIVERSIDADE

Temos o compromisso de promover a diversidade e a inclusão no local de trabalho. Nossos objetivos são pautados na construção de um ambiente livre de preconceitos, discriminação, assédio moral e sexual, desrespeito, injustiça ou condutas ofensivas. Além disso, buscamos criar um ambiente onde todos se sintam seguros para expressar quem realmente são, com igualdade e equidade de oportunidades.


Incentivamos a candidatura de todas as pessoas que se sintam alinhadas ao nosso compromisso de diversidade e à nossa missão de tornar saúde de qualidade acessível aos brasileiros.


Gostou?

Então vem ser Grupo Hapvida NotreDame Intermédica!

#NossaHistóriaJuntosComeçaAgora!

/n

Obrigatório:


• Superior completo em Tecnologia da Informação, Ciência da Computação, Engenharia, Administração ou áreas correlatas.

• Experiência prévia em auditoria de TI, controles gerais de TI (GITC) ou segunda linha de defesa em tecnologia.

• Conhecimentos avançados em IT General Controls (ITGC);

• Conhecimento dos frameworks: COSO, COBIT, ITIL, NIST CSF;

• Bem-Informado sobre acompanhar tendências tecnológicas que podem virar risco de auditoria;

• Perfil hands on, boa comunicação, relacionamento interpessoal, capacidade analítica.


Desejável:


• Certificações como CISA, CRISC, ISO 27001 (Lead Auditor/Implementer) ou ITIL.

• Conhecimento de governança de TI (COBIT ou framework equivalente) e gestão de risco de terceiros/nuvem.

• Vivência em ambientes de saúde suplementar ou outros setores regulados.

/n

• Planejar e executar auditorias de TI nos processos de negócio e nos sistemas de informação que os suportam.

• Avaliar os Controles Gerais de TI (GITC/ITGC) gestão de acessos, gestão de mudanças, operações de TI, desenvolvimento e segregação de funções em sistemas , revisando e mantendo atualizada a matriz de GITC para o ciclo do CCI.

• Avaliar riscos de TI, identificando deficiências de controle e propondo planos de ação para mitigação, incluindo o acompanhamento dos planos de ação de TI com deficiência significativa hoje em backlog, substituindo o acompanhamento reativo por gestão estruturada.

• Elaborar e manter a Análise de Impacto do Negócio (BIA) dos processos críticos que dependem de tecnologia.

• Desenvolver, testar e documentar o Plano de Continuidade de Negócios (PCN/BCP) e o plano de Disaster Recovery (DR/DRP), avaliando também os ambientes de backup associados.

• Conduzir o readiness e o monitoramento contínuo das certificações SOC 1 e SOC 2, incluindo relacionamento com auditores e áreas internas envolvidas.

• Avaliar a segurança e a proteção de dados e informações, considerando confidencialidade, integridade e disponibilidade.

• Estruturar e manter um painel de risco de terceiros de tecnologia e nuvem, avaliando fornecedores críticos quanto à continuidade de negócio e à proteção de dados pessoais.

• Elaborar relatórios técnicos e executivos, com comunicação clara de riscos, impactos e recomendações.

• Atuar de forma integrada com as áreas de Tecnologia, Segurança da Informação, Riscos, Compliance e Auditoria Externa, incluindo a interface entre a GRCI e a Segurança da Informação na resposta a incidentes.

Criar um alerta de emprego para esta pesquisa

CONSULTOR/ESPECIALISTA DE RISCOS E CONTROLES INTERNOS COMFOCO EM TI • São Paulo, São Paulo, Brasil